Check Point выпустила новые межсетевые экраны UTM-1 Edge N и Safe@Office N для СМБ

Check Point выпустила новые межсетевые экраны UTM-1 Edge N и Safe@Office N для СМБ

Компания Check Point Software Technologies Ltd. объявила о выпуске новых моделей аппаратных межсетевых экранов UTM-1 Edge N и Safe@Office N, имеющих гигабитовую пропускную способность по цене от $750. Эти комплексные устройства информационной защиты в компактном настольном исполнении предназначены для малых и средних компаний, а также для филиалов. Они имеют развитые функции защиты: межсетевой экран, систему предотвращения вторжений (IPS), системы борьбы с вирусами и спамом, веб-фильтр и возможность защиты удаленного доступа, говорится в сообщении Check Point.



В целом новые устройства Check Point UTM-1 Edge N и Safe@Office N — это готовые к работе комплексные решения. В них тесно интегрированы средства информационной защиты и широкие возможности подключения к таким сетям, как Gigabit Ethernet, 3G и Wi-Fi с поддержкой новейшего стандарта IEEE 802.11n. При помощи устройства UTM-1 Edge можно централизованно управлять тысячами отдаленных объектов с одной корпоративной консоли, обеспечивая в отдаленных филиалах столь же высокий уровень защиты, что и в системах головного офиса. В свою очередь, устройство Safe@Office уже в стандартной конфигурации обеспечивает комплексные возможности защиты и подключения, а его сопровождение могут легко осуществлять сотрудники Managed Security Service Providers (MSSP), благодаря чему его просто использовать организациям с минимальным штатом специалистов по ИТ, утверждают в Check Point.

В комплект поставки каждого устройства входят встроенные средства управления, обновления средств безопасности и услуги поддержки, что обеспечивает малым и средним компаниям, а также отдаленным филиалам, оптимальное соотношение простоты и защищенности, отметили в Check Point. «Приобретая решение UTM-1 Edge или Safe@Office, заказчики получают простое в эксплуатации устройство, обеспечивающее улучшенную защиту и высокое быстродействие, установка которого занимает не более 10 минут», — заявила Дорит Дор (Dorit Dor), вице-президент по продуктам компании Check Point.

Устройства Check Point UTM-1 Edge N and Safe@Office N можно приобрести через сеть партнеров по всему миру.

Источник

SIEM Alertix 3.9 получила автоматизацию реагирования на инциденты

Российский разработчик решений для информационной безопасности NGR Softlab выпустил крупное обновление своей SIEM-системы Alertix — версия 3.9 получила сразу несколько заметных изменений. Основной акцент в релизе сделали на автоматизацию реагирования при расследовании инцидентов, удобство работы аналитиков и навигацию внутри платформы.

Одно из ключевых нововведений — механизм реагирования на инциденты, построенный на обновлённом управлении скриптами.

Теперь сценарии можно напрямую связывать с правилами корреляции, и они автоматически отображаются в воркспейсах. При этом система умеет передавать параметры события прямо в сценарий: имя пользователя, домен, адреса источника и назначения и другие данные. На их основе можно, например, оперативно ограничить доступ к скомпрометированной учётной записи или хосту.

За счёт автоматической передачи данных реагирование становится быстрее и требует меньше ручных действий со стороны аналитика. Скрипты можно использовать не только для реагирования, но и для обработки и обогащения данных — как в воркспейсах, так и при работе с блокнотом аналитика.

Заметно обновилась и страница обзора. Интерфейс стал проще и понятнее, а поиск теперь работает не только по индексам, но и по обсерверам. Это позволяет анализировать конкретные источники данных без жёсткой привязки к заранее созданной структуре. В разделе «Обзор» появились вкладки с поддержкой датасетов, благодаря которым можно быстрее переходить к нужным фильтрам и наборам данных в рамках одного окна.

Дополнительные улучшения коснулись модуля инвентаризации. В нём теперь можно хранить сведения об операционных системах, программном и аппаратном обеспечении, что упрощает расследование инцидентов. Сбор этой информации доступен и с помощью агентов Alertix.

Изменения затронули и прикладную часть SIEM. В версии 3.9 появилась возможность обогащения событий данными от RST Cloud, которые обновляются ежедневно. Пользователи получают уже обработанную, нормализованную и отфильтрованную информацию об угрозах, что снижает уровень шума и уменьшает количество ложных срабатываний.

В NGR Softlab отмечают, что обновление ориентировано прежде всего на повседневную работу ИБ-команд: система не только собирает и анализирует события, но и помогает быстрее переходить к действиям, а новые инструменты навигации и инвентаризации упрощают расследование инцидентов и мониторинг инфраструктуры.

RSS: Новости на портале Anti-Malware.ru